CH azonosító
CH-7315Angol cím
Citrix Access Gateway Multiple VulnerabilitiesFelfedezés dátuma
2012.08.01.Súlyosság
KözepesÖsszefoglaló
A Citrix Access Gateway számos sérülékenységét jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, módosíthatnak bizonyos adatokat, illetve hamisításos (spoofing) támadásokat indíthatnak.
Leírás
- Bizonyos nem részletezett bemeneti adat nincs megfelelően leellenőrizve, mielőtt fájlok beolvasására használnák, amit kihasználva könyvtár bejárásos támadást lehet indítani.
- Egy nem részletezett hibát kihasználva, lehetővé válik a gateway open proxy szerverként való használata.
- Egy nem részletezett hiba lehetővé teszi szöveg beillesztését (inject).
A sérülékenységeket az 5.0 és 5.0.4 közötti verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.citrix.com
SECUNIA 50140